虛擬私有云VPC的常用功能
表1列出了虛擬私有云VPC的常用功能。
在使用虛擬私有云VPC之前,建議您先通過基本概念介紹了解子網、路由表、安全組、彈性公網IP等基本概念,以便更好地理解虛擬私有云VPC提供的功能。
表1 虛擬私有云VPC常用功能
|
功能名稱
|
功能描述
|
|---|---|
虛擬私有云 |
虛擬私有云可以為您的云資源構建隔離的、用戶自主配置和管理的虛擬網絡環(huán)境。 華為云提供了管理虛擬私有云的功能:創(chuàng)建虛擬私有云和默認子網、修改虛擬私有云基本信息、為虛擬私有云添加擴展網段、刪除虛擬私有云擴展網段、刪除虛擬私有云和導出虛擬私有云列表等。 詳細內容,請參見創(chuàng)建虛擬私有云和子網。 |
子網 |
子網是虛擬私有云內的IP地址塊。虛擬私有云中的所有云資源都必須部署在子網內。 華為云提供了管理子網的功能:為虛擬私有云創(chuàng)建新的子網、修改子網網絡信息和刪除子網等。 詳細內容,請參見為虛擬私有云創(chuàng)建新的子網。 |
路由表 |
路由表中定義了路由規(guī)則,路由規(guī)則用于將目標網段的流量路由至指定的目的地。 當您創(chuàng)建虛擬私有云時,系統會自動為您創(chuàng)建一張默認路由表,其路由規(guī)則保證了虛擬私有云內的所有子網互通。您也可以添加自定義路由規(guī)則,將指定目標網段的流量路由至指定目的地。 華為云提供了管理路由表的功能:添加自定義路由、查詢路由、修改路由和刪除路由等。 詳細內容,請參見路由表簡介。 |
虛擬IP |
虛擬IP是一個未分配給真實彈性云服務器網卡的IP地址。彈性云服務器除了擁有私有IP地址外,還可以擁有虛擬IP地址,用戶可以通過其中任意一個IP(私有IP/虛擬IP)訪問此彈性云服務器。同時,虛擬IP地址擁有私有IP地址同樣的網絡接入能力。虛擬IP主要用在彈性云服務器的主備切換,達到高可用性HA的目的。 華為云提供的虛擬IP相關功能包括:申請?zhí)摂MIP地址、刪除虛擬IP地址、為虛擬IP地址綁定彈性公網IP或彈性云服務器、通過彈性公網IP訪問虛擬IP、通過VPN訪問虛擬IP、通過云專線訪問虛擬IP和通過對等連接訪問虛擬IP等。 詳細內容,請參見虛擬IP簡介。 |
IPv4/IPv6雙棧網絡 |
IPv4/IPv6雙??蔀槟膶嵗峁﹥蓚€不同版本的IP地址:IPv4地址和IPv6地址,這兩個IP地址都可以進行內網/公網訪問。 華為云提供IPv4/IPv6雙棧功能,支持新建IPv4/IPv6雙棧網絡,或在已有虛擬私有云下添加IPv6子網形成雙棧網絡。 詳細內容,請參見IPv4/IPv6雙棧網絡。 |
VPC流日志 |
VPC流日志功能可以記錄虛擬私有云中的流量信息,幫助您檢查和優(yōu)化安全組和網絡ACL控制規(guī)則、監(jiān)控網絡流量、進行網絡攻擊分析等。 華為云提供的VPC流日志功能包括:創(chuàng)建VPC流日志、查看VPC流日志、開啟/關閉VPC流日志、刪除VPC流日志等。 詳細內容請參見VPC流日志簡介。 |
彈性網卡 |
彈性網卡即虛擬網卡,您可以通過創(chuàng)建并配置彈性網卡,并將其附加到您的ECS實例上,實現靈活、高可用的網絡方案配置。 華為云提供的彈性網卡功能包括:創(chuàng)建彈性網卡、綁定彈性網卡到云服務器實例、綁定彈性網卡到彈性公網IP、綁定彈性網卡到虛擬IP、解綁定彈性云服務器或彈性公網IP、更改彈性網卡所屬安全組、刪除彈性網卡等。 詳細內容請參見彈性網卡簡介。 |
輔助彈性網卡 |
輔助彈性網卡是基于彈性網卡的衍生資源,通過VLAN接口掛載在彈性網卡上,您可以通過創(chuàng)建輔助彈性網卡,使單個云服務器實例掛載更多網卡,實現靈活、高可用的網絡方案配置。 華為云提供的輔助彈性網卡功能包括:創(chuàng)建輔助彈性網卡、綁定輔助彈性網卡到彈性公網IP、更改輔助彈性網卡所屬安全組、刪除輔助彈性網卡等。 詳細內容請參見輔助彈性網卡簡介。 |
安全組 |
安全組是一個邏輯上的分組,為同一個VPC內具有相同安全保護需求并相互信任的彈性云服務器提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當彈性云服務器加入該安全組后,即受到這些訪問規(guī)則的保護。 華為云提供了管理安全組和安全組規(guī)則的功能:創(chuàng)建安全組、刪除安全組、添加安全組規(guī)則、快速添加多條安全組規(guī)則、復制安全組規(guī)則、修改區(qū)安全組規(guī)則、刪除安全組規(guī)則、導入/導出安全組規(guī)則、查看彈性云服務器的安全組、變更彈性云服務器的安全組、云資源加入/移出安全組等。 詳細內容,請參見安全組簡介。 |
網絡ACL |
網絡ACL是一個子網級別的可選安全層,通過與子網關聯的出方向/入方向規(guī)則控制出入子網的數據流。 華為云提供了管理網絡ACL和網絡ACL規(guī)則的功能:創(chuàng)建網絡ACL、查看網絡ACL、修改網絡ACL、刪除網絡ACL、開啟/關閉網絡ACL、關聯/解除子網和網絡ACL、添加網絡ACL規(guī)則、修改網絡ACL規(guī)則、修改網絡ACL規(guī)則生效順序、開啟/關閉網絡ACL規(guī)則、刪除網絡ACL規(guī)則等。 詳細內容,請參見網絡ACL簡介。 |
IP地址組 |
P地址組是多個IP地址的集合,可被安全組規(guī)則引用,可統一管理具有相同安全要求或需要頻繁修改的IP地址。通過使用IP地址組,可有效應對需要重復多次編輯安全組規(guī)則的場景,方便管理。 華為云提供了管理IP地址組的功能:創(chuàng)建IP地址組、關聯IP地址組與安全組規(guī)則、修改、刪除IP地址組等。 詳細內容,請參見IP地址組簡介。 |
彈性公網IP |
彈性公網IP提供獨立的公網IP資源,包括公網IP地址與公網出口帶寬服務,可以與云資源靈活綁定及解綁。 華為云提供的彈性公網IP相關功能包括:為云資源申請和綁定彈性公網IP、解綁和釋放云資源的彈性公網IP、修改彈性公網IP帶寬、靜態(tài)BGP轉換為動態(tài)BGP等。 詳細內容,請參見彈性公網IP簡介。 |
共享帶寬 |
共享帶寬可以實現多個彈性公網IP共同使用一條帶寬。提供區(qū)域級別的帶寬共享及復用能力,同一區(qū)域下的所有已綁定彈性公網IP的彈性云服務器、裸金屬服務器、彈性負載均衡等實例共用一條帶寬資源。 華為云提供的共享帶寬相關功能包括:申請共享帶寬、修改共享帶寬、刪除共享帶寬、添加彈性公網IP到共享帶寬、從共享帶寬中移出彈性公網IP等。 詳細內容,請參見共享帶寬簡介。 |
共享流量包 |
共享流量包是一款帶寬流量套餐產品,使用方便,價格實惠。購買共享流量包后立即生效,并自動抵扣按需按流量計費的EIP帶寬產生的流量資費,直到流量包用完或到期。 詳細內容,請參見共享流量包簡介。 |
帶寬加油包 |
帶寬加油包用來臨時調大帶寬上限,適用于在有效期內的包年包月獨享帶寬和共享帶寬。 華為云提供的帶寬加油包相關功能包括:購買帶寬加油包、修改帶寬加油包和退訂帶寬加油包等。 詳細內容,請參見帶寬加油包簡介。 |
VPC對等連接 |
對等連接是指兩個VPC之間的網絡連接。您可以使用私有IP地址在兩個VPC之間進行通信,就像兩個VPC在同一個網絡中一樣。同一區(qū)域內,您可以在自己的VPC之間創(chuàng)建對等連接,也可以在自己的VPC與其他帳戶的VPC之間創(chuàng)建對等連接。不同區(qū)域間的VPC之間不能創(chuàng)建對等連接。 華為云提供的VPC對等連接相關功能包括:創(chuàng)建同一帳戶下的對等連接、創(chuàng)建不同帳戶下的對等連接、查看對等連接、修改對等連接和刪除對等連接等。 詳細內容,請參見對等連接簡介。 |
查看監(jiān)控指標 |
當用戶開通了虛擬私有云服務后,無需額外安裝其他插件,即可在云監(jiān)控查看帶寬、彈性公網IP的使用情況,也可以創(chuàng)建和設置告警規(guī)則,自定義監(jiān)控目標與通知策略,及時了解虛擬私有云的狀況,從而起到預警作用。 詳細內容,請參見支持的監(jiān)控指標。 |
查看審計日志 |
通過云審計,您可以記錄與虛擬私有云相關的操作事件,便于日后的查詢、審計和回溯。 華為云提供查看審計日志功能,支持在云審計服務管理控制臺查看或導出最近7天的操作記錄。 詳細內容,請參見支持審計的關鍵操作。 |
權限管理 |
您可以使用統一身份認證服務IAM對您所擁有的虛擬私有云進行精細的權限管理,以滿足企業(yè)基于組織劃分、職能劃分設置不同的訪問權限。 華為云提供的虛擬私有云權限管理功能包括:創(chuàng)建用戶并授權使用VPC、創(chuàng)建VPC自定義策略等。 詳細內容,請參見權限管理。 |